News
Serverspace Technologien in den VAE: Einführung von Falconcloud
WB
27. April 2020
Aktualisiert Mai 30, 2023

Routing in pfSense. Port-Weiterleitung

Netzwerke

Netzwerkexperten unterteilen Router in zwei große Klassen – Software und Hardware. Hardware-Router stellen Geräte dar, die in Unternehmen als fertiges Produkt entwickelt wurden. Softwareimplementierungen sind eine Reihe von Programmenrams oder vorgefertigte Assemblies von Betriebssystemen, die auf fast jedem modernen Computer oder jeder Serverplattform installiert werden können. Manchmal ist es notwendig, den Zugriff auf Maschinen im lokalen Netzwerk über das Internet zu ermöglichen. Betrachten Sie die Konfiguration des Routings – Portweiterleitung mit pfSense.

PfSense ist eine Softwareverteilung, die auf dem basiert FreeBSD Betriebssystem und entworfen, um einen Router oder ein zu organisieren firewall, oder alle auf einmal. Dieses Betriebssystem kann auf fast jedem Computer oder Server installiert werden. Ein wesentliches Merkmal von pfSense ist die Lösung von Aufgaben über eine webbasierte Oberfläche.

Netzwerkeinstellung

Wenn die Konfiguration über durchgeführt wird VPS/VDS, sollten Sie alle erforderlichen Server erstellen, von denen einer von pfSense verwaltet wird. Fügen Sie Netzwerkadapter hinzu und führen Sie sie zu einem einzigen virtuellen Netzwerk zusammen.

Erste Schritte mit der Einrichtung

Im Hauptmenü des Program (horizontal schwarz), auswählen Schnittstellen → Zuweisungen.

Getting started with the setup

Die Webseite wird aktualisiert, eine Liste aller Netzwerkschnittstellen erscheint. „Frei„Schnittstellen“ finden Sie im Feld „Verfügbare Netzwerkports“. Alle Schnittstellen werden mit Mac-Adressen angezeigt. Wählen Sie aus der Dropdown-Liste das erforderliche aus und click das „Speichern".

List of all network interfaces

Nach Abschluss der Aktion benachrichtigt Sie das System über die erfolgreiche Hinzufügung. Die Schnittstelle heißt „LAN“. Speichern Sie die Einstellungen mit clicking auf dem „Speichern".

The system will notify you of the successful addition

Konfigurieren Sie den Netzwerkadapter. Öffnen Sie dazu Schnittstellen → LANim Hauptmenü.

Durch Setzen der Checkbox im Feld Aktiviert aktivieren wir die Schnittstelle. Einstellung IPv4 als statische IP (Static IPv4).

In dem "Statisch IPv4 KonfigurationGeben Sie im Abschnitt „Konfigurationseinstellungen“ die IP-Adresse für diese Schnittstelle an, in unserem Fall 10.0.0.254, möglicherweise haben Sie eine andere. Ganz unten auf der Seite: click das „Speichern”, Um die Änderungen zu speichern.

Static IPv4 Configuration

Das System benachrichtigt Sie über die Änderungen. Wir wenden sie an cliKlicken Sie auf die Schaltfläche „Änderungen übernehmen".

The system will notify you of the changes

Konfigurieren Sie die Netzwerkschnittstellen des clients

Beim Konfigurieren cliBei Netzwerkschnittstellen ist zu beachten, dass als Gateway die Adresse des pfSense-Servers angegeben werden muss, in unserem Fall 10.0.0.254.

Konfigurieren in Ubuntu

Bearbeiten der Datei /etc/network /interfaces:

auto ens31
iface ens31 inet static
address 10.0.0.2
netmask 255.255.255.0
dns-nameserver 8.8.8.8
gateway 10.0.0.254

Neustart des Netzwerkdienstes:

/etc/init.d/networking restart

Windows

So konfigurieren Sie den Netzwerkadapter in Windows, Sie müssen öffnen Start → Systemsteuerung → Netzwerk und Internet → Netzwerkverbindungen or

Start → Systemsteuerung → Netzwerk und Internet → Netzwerk- und Freigabecenter → Adaptereinstellungen ändern.

Im geöffneten Ordner rechts-cliKlicken Sie auf das Netzwerkadaptersymbol und wählen Sie „Ferienhäuser".

Configure the network adapter in Windows

 

In dem sich öffnenden Fenster cliKlicken Sie auf den Namen (nicht auf das Kontrollkästchen) und wählen Sie „Internetprotokoll Version 4 (TCP/IPv4)". Click das „Ferienhäuser".

Internet Protocol Version 4 (TCP/IPv4)

 

Geben Sie in einem neuen Fenster Folgendes an:

  • IP-Adresse - 10.0.0.3;
  • Subnetzmaske: 255.255.255.0;
  • Gateway – 10.0.0.254;
  • Bevorzugt DNS Server: 8.8.8.8.

Speichern, click das „OK" Taste. Auch im Eigenschaftenfenster des Netzwerkadapters click das „OK".

In the Properties window of the network adapter

 

Wichtig! Bitte beachten Sie noch einmal, dass die IP-Adresse des pfSense-Servers als Standard und Standard-Gateway angegeben werden muss.

Routing einrichten

Wählen Sie im Hauptmenü der Webanwendung aus firewall → NAT. Auf der "Anschlussweiterleitung„Tab cliKlicken Sie auf die Schaltfläche Speichern.

Setting up routing

Auf der Seite, die zum Bearbeiten der Verkehrsumleitungsregel geöffnet wird, erstellen wir eine Regel für RDP Schnittstelle.

Im Feld ZielnatIon angeben Jedes.

ZielnatIonenportbereich (von einem Port) – Wählen Sie das Ziel ausnatIonenport, in unserem Fall MS RDP. Das Feld „An Port“ wird automatisch ausgefüllt.

Ziel-IP umleiten – Geben Sie die IP-Adresse des laufenden Servers oder Computers an Windows.

Zielport umleiten – MS RDP.

Füllen Sie bei Bedarf das Beschreibungsfeld aus – „Beschreibung".

CliKlicken Sie auf die Schaltfläche „Speichern“. Und vergessen Sie es nicht click das „Änderungen übernehmen".

Create a rule for the RDP interface

Wichtig! Wenn die RDP Wenn der Port geändert wurde (standardmäßig 3389), wählen Sie den Portnamen „Andere“ und geben Sie im Feld „Benutzerdefiniert“ den aktuellen Wert ein.

Die erstellte Regel wird wie im folgenden Beispiel angezeigt.

The created rule is displayed as in the example below

Ebenso werden Regeln erstellt, beispielsweise für SSH zugreifen.

Überprüfen der Verbindung

Um die Einstellungen zu testen, müssen Sie eine Verbindung herstellen SSH cliEnt oder Anwendung für den Zugriff auf den Remote-Desktop an die externe IP-Adresse des pfSense-Servers.

Sie können die Prüfung auch mit dem Netzwerk-Port-Sniffer durchführen –nmap.

Abstimmung:
3 aus 5
Durchschnittliche Bewertung: 3
Bewertet von: 2
1101 CT Amsterdam Niederlande, Herikerbergweg 292
+31 20 262-58-98
700 300
ITGLOBAL.COM NL
700 300
Wir verwenden Cookies, um Ihr Erlebnis auf der Website zu verbessern Serverspace besser. Indem Sie weiterhin auf unserer Website surfen, stimmen Sie unseren zu
Cookies und Datenschutzbestimmungen.